BNB Chain üzerinde çalışan meme coin lansman platformu Four.Meme, bir kez daha siber saldırıya uğradı.
Blockchain güvenlik firması PeckShield, kısa süre önce Four.Meme platformunda yaklaşık ‘200 BNB’ (yaklaşık 1,9 milyon Kore wonu) çalındığını bildirdi. Saldırganın, ele geçirilen fonları ‘custody-free’ bir borsa olan FixedFloat’a hızla aktardığı tespit edildi.
İlk güvenlik uyarısını SlowMist verdi ve yapılan analizlere göre saldırgan, ‘0x7f79f6df’ fonksiyonundaki bir açığı kullanarak token’ları resmi lansmandan önce ele geçirmeyi başardı. Hacker, küçük miktarda token satın aldıktan sonra henüz yapılandırılmamış bir PancakeSwap havuz adresine transfer ederek likidite ekledi. Bu işlem, önceden belirlenmiş ‘MODE_TRANSFER_RESTRICTED’ transfer kısıtlamasını aşmasına olanak tanıdı. Sonuç olarak likidite platformdan çekildi ve hem Four.Meme hem de kullanıcıları ciddi bir kayıp yaşadı.
Four.Meme, resmi bir açıklama yaparak saldırıyı doğruladı ve olayla ilgili soruşturmanın devam ettiğini açıkladı. Lansman özelliği geçici olarak askıya alındı ve zarar gören kullanıcıların tazminat talep edebileceği belirtildi. Platform, incelemelerin tamamlanmasının ardından bir hafta içinde ödeme yapmayı planladığını duyurdu.
Bu olay, Four.Meme’in yıl içindeki ikinci güvenlik ihlali oldu. Şubat ayında da sistemdeki bir zafiyetten faydalanan saldırgan, yaklaşık ‘183.000 dolar’ (yaklaşık 2,67 milyar Kore wonu) değerinde fon çalmıştı. O dönemde hacker, PancakeSwap V3 platformunda resmi bir likidite havuzu oluşturulmadan önce sahte bir havuz kurarak piyasayı manipüle etmişti.
Öte yandan, yılın başından beri kripto para sektöründeki toplam hacklenme zararı ‘1,6 milyar dolar’ (yaklaşık 2,34 trilyon Kore wonu) seviyesine ulaştı. Web3 güvenlik şirketi Immunefi’ye göre, bu rakam geçen yılın aynı dönemine kıyasla 8 kat daha büyük. Özellikle Şubat ayında yaşanan 9 büyük saldırı, toplamda ‘1,53 milyar dolar’ (yaklaşık 2,23 trilyon Kore wonu) zarara yol açtı. Merkezi finans (CeFi) platformları, toplam kaybın ‘%95,5’ini oluştururken, en büyük kayıplardan biri Bybit’in ‘1,46 milyar dolar’ (yaklaşık 2,13 trilyon Kore wonu) ve Infini’nin ‘49,5 milyon dolar’ (yaklaşık 723 milyar Kore wonu) kaybetmesiyle gerçekleşti.
Kripto sektöründe hack olaylarının hızla arttığı bu dönemde, Four.Meme ve benzeri platformların güvenlik önlemlerini güçlendirmesi gerektiği vurgulanıyor.
Yorum 0